情報漏洩時の危機管理対応 (Data Breach Crisis Management

第 19 回
CY 法務セミナー
情報漏洩時の危機管理対応 (Data Breach Crisis Management)
~サイバー攻撃による情報漏洩に際して
どのように企業を防衛するか~
【開催日時】2015 年 11 月 19 日(木)14:00~16:00(13:30 受付開始)
【会 場】 シティユーワ法律事務所ホール(東京都千代田区丸の内 2-2-2 丸の内三井ビル 8 階)
【受講料】 無料
【定 員】 50 名
*お申込み多数の場合は、お申込みをいただいた段階で 1 社あたり 2 名までに制限させて
いただく場合もございます。予めご承知おきくださいますようお願い申し上げます。
*恐れ入りますが、企業内弁護士を除く弁護士、学生の方のお申込みはご遠慮ください。
セミナー内容
1. 情報漏洩事件のこれまでの状況。
2. 企業保有情報の漏洩に関して提起される対企業訴訟の傾向。
3. 過去の情報漏洩事件における企業の対応の検証。
4. サイバー攻撃による情報漏洩時にダメージを最小化し企業を防衛する対応の探求。
≪スピーカーより≫
今日、企業は個人情報を含む大量の情報を保有し、また、ハッカーによるサイバー攻撃
があとを絶ちません。
保有顧客情報の漏洩事件に関してはこれまで、住基データが業務委託先から不正に流出
した事件で地方自治体に損害の賠償を命じた判決、顧客情報の漏洩に関してインターネッ
ト・プロバイダーの過失を認め損害賠償を命じた判決、エステ会社の顧客個人情報漏洩事
件でウェブサイト運営会社の過失とエステ会社の使用者責任を認め損害賠償を命じた判決
等があります。さらに近時の通信教育業者の個人情報漏洩事件では、被害者の会や被害対
策弁護団等が結成され、多数の原告が数次に渡って訴訟を提起し、事実上、集団訴訟の様
相を呈しています。被害者が多数に上るケースでは一人あたりの損害額が小さくても全体
として極めて高額となり得ます。また、民事上の賠償責任に加え、レピュテーション・リ
スク、対応コスト等を伴います。
米国でも、これまで個人情報漏洩事件に関して多数の集団訴訟が提起され、近時、サイ
バー攻撃により多数のクレジット・カード情報等が流出した事件の集団訴訟において百貨
店チェーン大手が一人あたり最大 1 万ドル、全体で 1000 万ドルの賠償を内容とする和解に
合意した例も出てきています。米国集団訴訟における当事者の主張内容には今後の参考に
なるものも多くあります。
ハッカーの技術は日進月歩で、サイバー攻撃を予防するためのセキュリティ対策に絶対
はありません。事件発覚後の対応の善し悪しはその後の展開に大きく影響します。サイバ
ー攻撃を受けてしまった場合、どのようにダメージを最小化し、企業を防衛していくか、
国境を越えて飛び交うデータに関して海外で集団訴訟が起こりうることをも念頭に、国際
的な危機管理・国際訴訟の経験も踏まえ、過去の事例を検証し、対応方法を探ります。
<スピーカープロフィール>
弁護士 坂井 均
当事務所所属弁護士(パートナー)
。 2002 年弁護士登録。クロスボーダーの危機管理対応、
国際訴訟対応をはじめ、訴訟・紛争、M&A、コーポレート案件を多く扱う。